REDAXO CMS v2.11.0 was discovered to contain a remote code execution (RCE) vulnerability.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HRedaxo
APPRedaxo2.11.0
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
RCE
Related vulnerabilities
CVE-2018-18200CRITICAL9.8PL ✓same product
SQL injection w module Benutzerverwaltung systemu REDAXO CMS
CVE-2018-17831CRITICAL9.8PL ✓same product
SQL injection w REDAXO CMS — parametr sort w klasie rex_list
CVE-2026-21857HIGH8.3same product
REDAXO is a PHP-based content management system. Prior to version 5.20.2, authenticated users with backup perm...
CVE-2025-64050HIGH7.2same product
A Remote Code Execution (RCE) vulnerability in the template management component in REDAXO CMS 5.20.0 allows r...
CVE-2024-46210HIGH7.2same product
An arbitrary file upload vulnerability in the MediaPool module of Redaxo CMS v5.17.1 allows attackers to execu...